Zum Inhalt springen
TURNKEYGNU / LINUX
AnwendungenDokumentationBlogBildschirmfotosGitHubTurnKey Hub
文Deutsch
EnglishEspañol中文日本語PortuguêsDeutsch
Haus/Wie man ein Appliance aktualisiert

Dokumentation

Wie man ein Appliance aktualisiert

Bevor Sie beginnen, empfehlen wir Ihnen Backup Ihres Systems, so können Sie zurückgehen, wenn etwas schief geht, wenn Ihr Server in einer virtuellen Umgebung läuft (d.h. wenn Sie dies tun). Nicht auf Bare Metal) und Ihre Plattform unterstützt es, ein "Snapshot" ist auch eine gute Idee. Ein "richtiges" Backup eignet sich gut, um Ihre Daten auf einen neuen Server (der gleichen Version) zu übertragen, um vollständig neu zu starten, kann aber auch dazu verwendet werden, Änderungen "zurückzuschalten". Ein Snapshot ist besonders nützlich, um in einen bekannten guten Zustand "zurückzuwinden", wenn Sie Ihren Server vollständig unterbrechen.

Auch wenn Sie TKLBAM verwenden möchten, um Ihre Daten auf eine neue Version von TurnKey zu migrieren, lesen Sie bitte Diese Seite (sehr datiert, aber dennoch etwas relevant).

Upgrades auf Paketebene

Wie Sie hoffentlich bereits wissen, basiert TurnKey Linux Appliances auf "Debian stabil". Bitte sehen Sie"TurnKey Version < -> Debian Version Matrix„für Informationen, auf denen Debian jede TurnKey Appliance-Version basiert.

Benutzer, die mit "stabilen" Linux-Distributionen wie Debian nicht vertraut sind, finden es oft ein bisschen "seltsam", dass Softwareversionen nach "apt upgrade" nicht auf die neueste Version aktualisiert werden Der Grund dafür ist, dass, wenn eine neue Version der Debian-Hauptversion veröffentlicht wird, die Version aller enthaltenen Software "eingefroren" wird. Weitere Details der Vor- und Nachteile können an anderer Stelle diskutiert werden, aber es ist erwähnenswert, dass dieses Versionsparadigma besonders nützlich für Server ist, da es die Notwendigkeit für Wartung und das Betriebssystem sollten weiterhin genauso laufen wie am Tag, an dem es zuerst installiert und konfiguriert wurde.

Der Debian Sicherheitsteam Beheben von Sicherheitsproblemen mit Updates derselben Softwareversion, aber den minimal möglichen Änderungen, die das spezifische Problem betreffen. Oftmals werden die Sicherheitspatches in Absprache mit Dritten entwickelt - vor allem andere stabile Linux-Distributionsbetreuer wie Ubuntu, SUSE und Red Hat sowie vorwärts Aufgrund der Liebe des Sicherheitsteams zum Detail glauben wir, dass sie sicher genug sind, um automatisch zu installieren und TurnKey-Server vorkonfiguriert zu werden. automatisch nach Sicherheitsupdates suchen und gegebenenfalls installieren täglich.

Sicherheitsprobleme - und einige schwerwiegendere Fehler - werden durch die Anwendung der kleinstmöglichen Anzahl von Änderungen behoben. Anstatt also eine neue Version von den Softwareentwicklern zu sein (aka "Upstream"), ist es die gleiche "eingefrorene" Version, aber mit dem entsprechenden Fix. Dies bedeutet zwar, dass neue Funktionen nicht verfügbar sind, bedeutet aber auch, dass neue Fehler, Probleme und Sicherheitslücken ebenfalls nicht enthalten sind. Für die Lebensdauer des Betriebssystems können sich die Benutzer darauf verlassen, dass das System mehr oder weniger genau so funktioniert wie am Tag seiner ersten Installation - aber auch sicher bleibt.

Nicht-Sicherheitspaket-Updates werden im gleichen Kontext entwickelt und können fast immer auch sicher installiert werden. Sie erhalten jedoch nicht das gleiche Maß an Kontrolle wie Sicherheitsupdates. Tatsächliche Bruch ist sehr selten, aber es besteht ein (sehr) geringes Risiko, dass eine Regression auftreten kann oder einige Software-Verhalten kann sich ändern - was kann oder auch nicht einen wesentlichen Einfluss auf Deinen Server. Aus diesem Grund werden sie standardmäßig nicht installiert und es wird empfohlen, allgemeine Paketaktualisierungen unter Aufsicht durchzuführen, damit alle Probleme sofort behoben werden können.

Wir installieren sie also nicht standardmäßig und empfehlen, dass sie unter Aufsicht durchgeführt werden. Es ist ungewöhnlich in einfachen Websites, aber in komplexen Web-Apps, einige Funktionalität kann abhängig von Software-Verhalten, dass andere einen Fehler betrachten! Es ist wichtig, hier zu beachten, dass das "stabile" in "Debian stabil" keine Systemstabilität suggeriert (obwohl IMO es könnte). ABI/API Stabilität: Im Wesentlichen die Funktionalität von Software und die Art und Weise, wie einzelne Softwareteile miteinander interagieren, d.h. "stabil" bedeutet, dass sich die Art und Weise, wie Sie Software verwenden, während der Lebensdauer des Releases nicht (zu viel) ändern sollte.

Da ein TurnKey Linux Appliance so ziemlich ein Standard-Debian-System unter der Haube ist, kann es auf Paketebene aktualisiert werden, genau wie jedes andere Debian (oder Ubuntu) basierte System. - mit 'apt' (oder 'apt-get'):

apt update
apt upgrade

Das Ergebnis ist ein System, das über die neuesten Paketversionen in der Basisverteilung verfügt (z. B. Debian 12 / Bookworm). Beachten Sie, dass einige Appliances Komponenten enthalten können, die nicht über das Paketverwaltungssystem Apt verwaltet werden können und möglicherweise auf andere Weise aktualisiert werden müssen (z. B. Ruby, NodeJS, etc.

Bitte beachten Sie, dass, da die Softwareversion in TurnKey / Debian relativ alt sein kann, manchmal bestimmte Software als "unsicher", "EOL" (Ende der Lebensdauer) gekennzeichnet werden kann oder ähnlich. Solange das Betriebssystem selbst noch unterstützt wird und alle verfügbaren Sicherheitsupdates angewendet wurden (was standardmäßig täglich auf TurnKey geschieht), können diese Warnungen sicher ignoriert werden.

Die Ausnahme, wenn Software von Drittanbietern aus der Quelle installiert wird, kann eine bestimmte Version erfordern, die vom Betriebssystem nicht bereitgestellt wird. Wenn die "eingefrorene" Version, die in einem neueren OS-Release enthalten ist, diese Anforderungen erfüllen kann, dann ist das oft der beste Weg nach vorne - also siehe unten. In anderen Fällen kann es angemessener, einfacher und/oder erforderlich sein, Software aus einer anderen Quelle und/oder mit einer anderen Methode zu installieren. Aufgrund der Vielzahl an Möglichkeiten werden diese hier nicht weiter abgedeckt.

Schließlich beachten Sie, dass, während wir versuchen, Appliances so konsistent wie möglich in einer Hauptversion Release zu halten, ist das nicht immer möglich. Neuere Turnkey-Moll-Versionen eines bestimmten Appliance können Änderungen an der Konfiguration und sogar an einer bestimmten Software enthalten. Während der Installation von apt-Updates wird also die aktuelle Version des zugrunde liegenden Betriebssystems erstellt (z.B. v18.0) "aktuell" - es kann in einigen Fällen nicht mit der neueren TurnKey-Version (z. B. v18.1) übereinstimmen.

Upgrade auf eine neuere Appliance-Version

Wenn Sie die vorinstallierte Upstream-Software aufgrund der Deian-Support-Zeitleisten gegebenenfalls auf dem neuesten Stand halten, gibt es keinen Grund, warum Sie Ihren Server nicht weiter verwenden können. Appliance für einen längeren Zeitraum. Es wird jedoch immer eine Zeit kommen, in der ein großes Update erforderlich ist.

Die empfohlene Möglichkeit, auf eine neuere Appliance-Version zu aktualisieren, ist die Verwendung TKLBAM Um Ihre Daten und Konfigurationen vom alten Appliance auf eine neue Installation einer neuen Version desselben Appliance zu migrieren. TKLBAM Dokumentation Notieren Sie, was Sie von TKLBAM erwarten können. empfohlener Workflow und einige v14.x spezifische Tweaks (Es ist ein ziemlich veralteter, aber der allgemeine Ansatz bleibt für große Datenmigrationen relevant).

Wenn Sie sich jedoch auf Ihre Weise arbeiten, posten Sie bitte die Schritte, die Sie in den Foren unternommen haben. Das hilft anderen und hilft Turnkey zu verstehen, wie der Prozess in Zukunft reibungsloser gestaltet werden kann. Unterstützungsoptionen.

Warum Sie nicht vor Ort auf eine neuere Version eines Appliance upgraden können

Benutzer fragen oft nach einer einfachen Möglichkeit, eine Appliance-Version auf eine neuere Appliance-Version zu aktualisieren. Wir ermutigen die Benutzer, ihre Server so anzupassen, dass sie ihren Bedürfnissen vollständig entsprechen, aber das macht ein Upgrade "an Ort und Stelle" möglicherweise problematisch. Es ist unmöglich, alle möglichen Möglichkeiten vorwegzunehmen, auf die sich ein Appliance seit der Installation geändert hat. Das kann es problematisch machen, sogar gefährlich für automatisierte Konfigurationsupdates - wie ein Debian "in place" Upgrade wird. Anstatt zu versuchen, ein Upgrade an Ort und Stelle durchzuführen, glauben wir, dass eine technisch sicherere Lösung darin besteht, das System von den Daten zu trennen, die es funktioniert. Daher gibt es unseren Backup- und Migrationsmechanismus - TKLBAM.

Unabhängig davon möchten wir die Benutzeroptionen und / oder deren Verwendung von TurnKey Linux nicht einschränken. Und zumindest technisch sollte es noch möglich sein, ein Upgrade im "Debian-Stil" auf ein neueres stabiles Debian-Release durchzuführen. Upgrade v17.x (Debian 11/Bullseye-Basis) -> Debian 12/Bookworm-Basis. Das Update wird Ihnen jedoch keine echte neuere TurnKey-Hauptversion (v18.x in meinem Beispiel) liefern. Es wird stattdessen ein Hybrid zwischen TurnKey v17.x und Debian 12 / Bookworm sein - d. H. V17.x TurnKey, aber mit einer aktualisierten Basis Debian OS. Das liegt daran, dass viele unserer Optimierungen und Sicherheitsverhärtung zur Bauzeit durchgeführt werden. Wenn wir eine neue Hauptversion veröffentlichen, aktualisieren wir unsere Tweaks, um mit der neuen Debian-Version kompatibel zu sein (manchmal neue Tweaks hinzufügen, manchmal alte redundante Tweaks entfernen). Unsere kundenspezifische Software wird jedoch aktualisiert (via apt).

Obwohl wir keine Upgrades offiziell unterstützen, nehmen wir keine Änderungen vor, um dies zu erschweren, und mir sind derzeit keine spezifischen Probleme im Zusammenhang mit Appliances bekannt. (obwohl ich vermute, dass es eine geben könnte). Also, während wir es nicht empfehlen, sollte es sicherlich möglich sein. Und obwohl wir es nicht offiziell unterstützen, werden wir "best effort" -Unterstützung über die Foren Wenn Sie beabsichtigen, ein Upgrade "vor Ort" durchzuführen, überprüfen Sie bitte die Allgemeine Debian Upgrade-Informationen sowie die Debian Version spezifisch Aktualisierung der Dokumentation (Link zu "oldstable" zu "stable" Upgrade-Dokumenten - passen Sie sich als notwendig an).

Beachten Sie, dass ein Debian "in place" Upgrade kann nur zwischen aufeinanderfolgenden Debian-Versionen durchgeführt werden - Sie kann nicht Überspringen Sie alle Versionen.

Außerdem müssen Sie den entsprechenden neueren TurnKey apt-Schlüssel manuell herunterladen, bevor Sie die neueren TurnKey-Benutzersoftwarepakete installieren können.

TURNKEYGNU / LINUX

Eigene Infrastruktur betreiben, ohne bei null anzufangen.

TurnKey erkunden
Über TurnKeyDokumentationHäufige FragenBlogGitHub
Frei und quelloffenStandardmäßig sicherSofort einsatzbereit